Politique de confidentialité
Dernière mise à jour : 30 mai 2026
La présente politique décrit la manière dont Wedom collecte et traite les données à caractère personnel, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est la société éditrice du Service (Generovo — à compléter), dont les coordonnées figurent dans les mentions légales. Pour les données traitées pour le compte des agences clientes, l'éditeur agit en qualité de sous-traitant au sens de l'article 28 du RGPD, l'agence cliente étant responsable de traitement.
2. Données collectées
- Données d'identification et de compte (nom, prénom, adresse e-mail, mot de passe chiffré) ;
- Données professionnelles relatives aux agences et à leurs clients domiciliés ;
- Données de facturation et de paiement (traitées via Stripe) ;
- Données de connexion et journaux techniques (logs, adresse IP, horodatage) ;
- Documents transmis dans le cadre des dossiers (pièces justificatives, KYC).
3. Finalités
- Fourniture, exploitation et amélioration du Service ;
- Gestion des comptes, de l'authentification et des accès ;
- Facturation, recouvrement et gestion de la relation contractuelle ;
- Respect des obligations légales et réglementaires (notamment lutte contre le blanchiment) ;
- Sécurité, prévention de la fraude et support technique.
4. Bases légales
- Exécution du contrat (fourniture du Service, facturation) ;
- Respect d'une obligation légale (conservation comptable, conformité) ;
- Intérêt légitime (sécurité, amélioration du Service) ;
- Consentement, le cas échéant (cookies non essentiels).
5. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de l'éditeur et de l'agence cliente. L'éditeur fait appel à des sous-traitants techniques, notamment : Supabase (hébergement base de données et fichiers, UE/Allemagne), Railway (hébergement applicatif), Stripe (paiements), Resend (envoi d'e-mails), Twilio (envoi de SMS), Yousign (signature électronique) et Sentry (supervision technique des erreurs). Ces prestataires sont liés par des engagements de confidentialité et de conformité.
6. Durées de conservation
Les données sont conservées pour la durée nécessaire aux finalités poursuivies, puis archivées ou supprimées. À titre indicatif : données de compte conservées pendant la durée de la relation contractuelle ; documents et données comptables conservés conformément aux obligations légales (généralement jusqu'à 10 ans pour les pièces comptables) ; logs techniques conservés pour une durée limitée.
7. Transferts hors UE
Les données applicatives sont hébergées dans l'Union européenne (Allemagne — Francfort). Lorsqu'un sous-traitant est susceptible d'accéder à des données depuis un pays tiers, l'éditeur veille à encadrer ces transferts par des garanties appropriées (clauses contractuelles types de la Commission européenne).
8. Vos droits
Conformément à la réglementation, vous disposez des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la portabilité ;
- Droit d'opposition et de limitation du traitement.
Vous pouvez exercer ces droits en écrivant à [email protected]. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Délégué à la protection des données (DPO)
Pour toute question relative au traitement de vos données, vous pouvez contacter notre référent en matière de protection des données à l'adresse [email protected] (coordonnées du DPO à compléter le cas échéant).
10. Cookies
Le site utilise les cookies strictement nécessaires à son fonctionnement (authentification, sécurité). Les éventuels cookies de mesure d'audience ou tiers ne sont déposés qu'avec votre consentement, que vous pouvez retirer à tout moment.